明确的责任
将每项周期性检查、评审或后续措施关联到负责完成的人员。
从义务走向运营
NIS2 要求适用范围内的组织通过适当的技术、运营和组织措施管理网络安全风险。SentyHub 帮助把这些措施背后的周期性运营工作转化为可见、已分配且可追溯的例行流程。
将每项周期性检查、评审或后续措施关联到负责完成的人员。
在执行时采集时间戳、表单、签名、照片和支持性记录。
快速升级未完成的任务和偏差,并保留可追溯的响应记录。
工作原理
您的组织确定法律适用范围、风险和措施。SentyHub 帮助团队执行计划中的周期性部分,并保存由此产生的证据。
将程序转化为检查、表单、频次、负责人和升级路径。
让团队在现场、工作区域或其已使用的设备上完成已分配的措施。
当工作未完成或偏差需要形成文件的措施时,通知正确的人员。
查看完成状态、识别缺口,并检索用于管理层和鉴证评审的记录。
运营执行层
支持与技术安全系统协同工作的人员、设施和周期性活动。
执行检查、核对清单、确认事项和计划安全任务,并附上相关证据。
了解数字表单为员工、访客、承包商和受控运营区域保留一致的记录。
了解访问控制将相关偏差发送给负责人,跟踪后续措施,并保留响应历史。
了解告警将 SentyHub 作为更广泛的 ISO/IEC 27001 信息安全管理体系中选定措施的运营执行层。
了解 ISO/IEC 27001明确的责任边界
NIS2 通过各国法律实施,其适用性取决于组织、行业、规模、服务和司法管辖区。SentyHub 可以支持执行和证据管理,但不能判断法律是否适用,也无法仅凭自身使组织达到合规。
使用 SentyHub 本身不能证明符合 NIS2。请就您的组织、司法管辖区和报告义务寻求法律和网络安全专业意见。
常见问题
NIS2 是欧盟旨在实现全欧盟共同高水平网络安全的指令。各成员国通过本国法律实施该指令,并由本国法律确定各司法管辖区适用的义务。
这取决于您的行业、服务、规模、司法管辖区,以及国家法律下的任何特殊指定。集团和关联企业规则也可能影响规模评估。请向合格的法律或网络安全顾问确认您的具体情况。
ISO/IEC 27001 可以为管理体系提供有用基础,但获得认证并不自动证明符合 NIS2 的每项义务或实施该指令的国家法律。
不会。SentyHub 可以帮助协调内部任务和支持性记录,但您的组织仍负责评估事件、遵守适用的报告时限,并通过规定渠道通知主管机关。